Сейчас на форуме: asfa, bartolomeo (+6 невидимых)

 eXeL@B —› Вопросы новичков —› 2 проблемы
. 1 . 2 . >>
Посл.ответ Сообщение

Ранг: -1.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 08 мая 2012 17:43
· Личное сообщение · #1

1)что за фигня такая? седня на семерке отлаживал программу нормальный длинный код был как пересел на xp
выполнит функцию getdlgitemtexta и выскакивает окно серийник неправильный. У меня же на том компе он же больше кода выполнял. Пересел на свой комп все больше он не показывает точто он выполняет.
2)И еще фигня какая то в начале кода на моем компе на семерке в начале кода показываеться какой то посторонний код
Code:
  1. 00401000 > $- E9 FBEF6F71   JMP 71B00000
  2. 00401005      00            DB 00
  3. 00401006   .  00A3 CA204000 ADD BYTE PTR DS:[EBX+4020CA], AH

при чем этот код показывает примерно во всех программах. При пересаживании на другой отлдачик вобще другой код отабражает. На другом компе же такого нет. Все норм. Пересаживаюсь на этот комп прям фигня какая то. Что это за фигня такая?




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 08 мая 2012 17:44
· Личное сообщение · #2

антивирус/хипс/малварь



Ранг: -1.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 08 мая 2012 18:17 · Поправил: TotKtoNado
· Личное сообщение · #3

Gideon Vi пишет:
антивирус/хипс/малварь


аваст
слушай как подписаться на тему
отключил антивирус все равно такая фигня
если что жму я не на f9 а f8 при нажатии на f8 выскакивает окно то что типа серийник неправильныйкак будто это конец кода




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 08 мая 2012 18:27 · Поправил: ClockMan
· Личное сообщение · #4

Gideon Vi пишет:
антивирус/хипс/малварь

Фаэрволл,комодо например

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: -1.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 08 мая 2012 18:33 · Поправил: TotKtoNado
· Личное сообщение · #5

ClockMan пишет:
Фаэрволл,комодо например

комодо
насчет комодо у меня наверна там антивирус же работает. Как его отключить и как подписаться на эту тему?



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 08 мая 2012 18:40
· Личное сообщение · #6

1)Код по адресу 71B00000 в студию.
2)Если делать останов на системном брэкпоинте, что делает хук код по этому адресу?



Ранг: -1.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 08 мая 2012 18:48
· Личное сообщение · #7

ELF_7719116 пишет:
1)Код по адресу 71B00000 в студию.

нет такого адреса
что за хук и что за системный брекпоинт?



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 08 мая 2012 19:05
· Личное сообщение · #8

TotKtoNado пишет:
что за системный брекпоинт?

В ольке Alt+O-Events-System breakpoin
после чего посмотри какой код на 00401000
Если чистый, то смотри кто его модифицирует,бряк на запись.
Если такой же, то:
1. Открой прогу в IDA и прорверь 00401000
2. Переустанови прогу.
3. Проверься на вирусы чем-нибудь сторонним (cureit например)



Ранг: 145.8 (ветеран), 190thx
Активность: 0.140.36
Статус: Участник

Создано: 08 мая 2012 19:27 · Поправил: Alchemistry
· Личное сообщение · #9

TotKtoNado пишет:
аваст


В топку это хукающее бесполезное гавно. Эта фигня поди тебе еще заинжектила свою длл-ку во все процессы. Отключать бесполезно - удали полностью.

| Сообщение посчитали полезным: Dynamic

Ранг: -1.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 08 мая 2012 19:30
· Личное сообщение · #10

Vovan666 пишет:
В ольке Alt+O-Events-System breakpoin
после чего посмотри какой код на 00401000
Если чистый, то смотри кто его модифицирует,бряк на запись.
Если такой же, то:
1. Открой прогу в IDA и прорверь 00401000
2. Переустанови прогу.
3. Проверься на вирусы чем-нибудь сторонним (cureit например)

а почему ida не могу запустить?



Ранг: 45.7 (посетитель), 40thx
Активность: 0.030
Статус: Участник

Создано: 09 мая 2012 01:35
· Личное сообщение · #11

TotKtoNado пишет:
а почему ida не могу запустить?

Возможно врождённая скромность не позволяет.Работайте над собой




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 09 мая 2012 01:55 · Поправил: plutos
· Личное сообщение · #12

Дорогой ТотКтоНадо!
Вы создайте отдельную ветку форума и помещайте туда свои вопросы по мере возникновения.
Например:
Не могу найти ссылку на скачивание файла на странице такой-то.
Не могу запустить IDA.
Не могу включить (выключить) утюг.
Откуда дети берутся?
всмысле причем тут скромность?
Что за инструкция? Зачем она?
Что это за фигня такая?
И т.д. и т.п.
Желающие будут по-тихоньку вам отвечать, а вы будете по-тихоньку развиваться...

-----
Give me a HANDLE and I will move the Earth.


| Сообщение посчитали полезным: OnLyOnE, Dynamic, SaNX, NikolayD, igorca


Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 09 мая 2012 02:09 · Поправил: ClockMan
· Личное сообщение · #13

TotKtoNado пишет:
комодонасчет комодо у меня наверна там антивирус же работает. Как его отключить и как подписаться на эту тему?

Попытайся запустить комодо под --> Link <-- или вообще снесите его нафиг и поставте другую прогу

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.





Ранг: 462.8 (мудрец), 468thx
Активность: 0.280
Статус: Участник
Only One!

Создано: 09 мая 2012 02:59 · Поправил: OnLyOnE
· Личное сообщение · #14

TotKtoNado пишет:
а почему ida не могу запустить?

Мало каши ел в детстве.
P.S.
Последнюю неделю-две наблюдаю наплыв на форум "уверенных пользователей ПК" , а в простонародье компьютерных онанистов... которые заваливают в многочисленных топиках вопросами не относящимися к тематике форума. Если в реале не хватает свободных ушей чтобы слушать то, что здесь пишут данные индивиды.. это не значит, что здесь есть люди желающие читать вес этот бред.
Подайтесь с ним Хабрахабр и иже с ним... Ну утомили уже.

-----
aLL rIGHTS rEVERSED!


| Сообщение посчитали полезным: plutos, SaNX, ==DJ==[ZLO], NikolayD

Ранг: -1.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 09 мая 2012 06:49
· Личное сообщение · #15

igorca пишет:
Возможно врождённая скромность не позволяет.Работайте над собой

всмысле причем тут скромность?



Ранг: -1.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 09 мая 2012 06:51
· Личное сообщение · #16

Vovan666 пишет:
3. Проверься на вирусы чем-нибудь сторонним (cureit например)

у меня на F диске кряков и ключей дофига прям даж не знаю кто из них вирус а кто кряк




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 09 мая 2012 08:37 · Поправил: Gideon Vi
· Личное сообщение · #17

TotKtoNado пишет:
отключил антивирус все равно такая фигня


отключение антивируса/хипса/фаервола не выключает ставящий хуки драйвер



Ранг: -1.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 09 мая 2012 19:04
· Личное сообщение · #18

Vovan666 пишет:
1. Открой прогу в IDA и прорверь 00401000
2. Переустанови прогу.
3. Проверься на вирусы чем-нибудь сторонним (cureit например)

скачал новую ольгу и новый крякми такая же фигня
на вирусы проверился и опять такая же фигня. Я думаю влятри какой то вирусописатель будет писать вирусы специально для программистов. И ида у меня вобще не запускаеться



Ранг: -1.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 09 мая 2012 19:15
· Личное сообщение · #19

TotKtoNado пишет:
1. Открой прогу в IDA и прорверь 00401000
2. Переустанови прогу.
3. Проверься на вирусы чем-нибудь сторонним (cureit например)

слушай из за чего это может быть. У меня либо винда кривая либо комп кривой. На том компе у меня такого нет. На виртуалке тока с одной прогой када нажимаешь на F8 ты как будто на f9 жмешь.



Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 09 мая 2012 20:08
· Личное сообщение · #20

TotKtoNado пишет:
Я думаю влятри какой то вирусописатель будет писать вирусы специально для программистов.

наивно так полагать. есть такой вирь, индюк называется, писался специально для делфи прогеров.



Ранг: -1.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 09 мая 2012 20:09
· Личное сообщение · #21

MasterSoft пишет:
наивно так полагать. есть такой вирь, индюк называется, писался специально для делфи прогеров.

и что он делал?



Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 09 мая 2012 20:10
· Личное сообщение · #22

TotKtoNado пишет:
и что он делал?

да это не важно, эт я как пример привёл. а вообще вот http://www.securelist.com/ru/blog/39134/Istoriya_Indyuka



Ранг: -1.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 09 мая 2012 20:44
· Личное сообщение · #23

MasterSoft пишет:
да это не важно, эт я как пример привёл. а вообще вот http://www.securelist.com/ru/blog/39134/Istoriya_Indyuka

слушай а что если винду просто переустановить? Виртуалка может же проц симулировать. Так чтоб у него инструкции били немного другие. И поэтому все норм в виртуалке. в реальном компе как запустишь ольгу хоть стой хоть падай начинаешь думать откуда взялись эти непонятные строки?



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 09 мая 2012 21:46
· Личное сообщение · #24

А можно и железо новое купить. Доколе сей опус будет продолжаться?




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 10 мая 2012 00:06
· Личное сообщение · #25

NikolayD пишет:
А можно и железо новое купить

А лучше трипанацию черепа с пересадкой мозга....

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: -1.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 10 мая 2012 15:56
· Личное сообщение · #26

ClockMan пишет:
А лучше трипанацию черепа с пересадкой мозга....

не я серезно прям фигня
на виртуалке норм все а на реалке какие то еще несколко строк показывают



Ранг: 112.9 (ветеран), 186thx
Активность: 0.090.01
Статус: Участник

Создано: 10 мая 2012 16:13 · Поправил: vden
· Личное сообщение · #27

это не из этой серии ? процессор в памяти
у тс похоже какой-то новый принцип ввода информации в эвм

ps это я к тому, что тебе уже посоветовали что делать. ты либо внимательнее
проверь свою систему, либо больше информации давай.
т.к. угадывать можно долго




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 10 мая 2012 16:17
· Личное сообщение · #28

TotKtoNado пишет:
не я серезно прям фигня

Gideon Vi пишет:
отключение антивируса/хипса/фаервола не выключает ставящий хуки драйвер


-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: -1.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 10 мая 2012 16:28 · Поправил: TotKtoNado
· Личное сообщение · #29

vden пишет:
это не из этой серии ? процессор в памяти
у тс похоже какой-то новый метод ввода информации в эвм

ну кароч я могу проверить если что то не так работает то я могу просто в виртуалке проверить

слушай еще вопрос а почему при трассировке программы он не трассирует как будто не на F8 жмешь а на F9.
я проверил на еще одной проге и такая же фигня




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 10 мая 2012 17:10
· Личное сообщение · #30

бросайте, это не ваше
лучше страну поднимайте,
вон улицы грязные, контейнеры не разгружены, картошку сажать некому, на заводах одни старики


. 1 . 2 . >>
 eXeL@B —› Вопросы новичков —› 2 проблемы
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати